CVE-ID

cve - 2001 - 0925

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
默认安装的Apache 1.3.19允许远程攻击者列出目录之前而不是多视图的索引。html文件通过一个HTTP请求的路径包含许多/(削减)字符,导致道路被(1)mod_negotiation处理不当,(2)mod_dir,或(3)mod_autoindex。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
主教法冠公司
创建日期记录
20020131 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
提出(20020131)
票(遗留)
接受(5)阿姆斯特朗,贝克,科尔,Foat,绿色
无操作(2)Christey,墙
反对(1)抑郁症
评论(遗留)
弗雷希>我用两位候选人,直到我们决定如果是欺骗,然后哪个候选人抨击。Christey > BUGTRAQ: 20010615 tslsa - 2001 - 0010 - Apache URL: http://archives.neohapsis.com/archives/bugtraq/2001-06/0180.html Christey > cve - 2001 - 0925和cve - 2001 - 0729是不同的问题。cve - 2001 - 0925只适用于1.3.19之前版本,而cve - 2001 - 0729适用于1.3.20,只有窗户。更改日志在http://www.apache.org/dist/httpd/CHANGES_1.3中明确提到这些单独罐。
提出(遗留)
20020131
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。